Level Finance bestätigt Exploit in Höhe von 1 Million US-Dollar aufgrund eines fehlerhaften Smart-Vertrags

Die dezentrale Börse Level Finance hat eine Sicherheitsverletzung erlebt, die es einem Angreifer ermöglichte, mehr als 1 Million Dollar des nativen Level Finance (LVL)-Tokens der Börse zu stehlen.

Level Finance informierte seine 20.000 Twitter-Follower, dass mehr als 214.000 der LVL-Token der Börse geleert und in 3.345 Binance Coin (BNB) mit einem ungefähren Wert von 1,01 Millionen US-Dollar getauscht wurden.

Laut dem Blockchain-Sicherheitsunternehmen Peckshield enthielt der intelligente Vertrag „LevelReferralControllerV2“ von Level Finance einen Fehler, der „wiederholte Verweisansprüche“ aus derselben Epoche ermöglichte. Dies wurde von Level Finance in einer späteren Erklärung auf Discord bestätigt.

In der Zwischenzeit, Daten vom Binance-Chain-Explorer BSC Scan zeigt der V2-Controller-Vertrag mehrere Aufrufe der „Claim Multiple“-Funktion in den letzten 48 Stunden.

Zum Zeitpunkt des Schreibens war die Implementierung des Vertrags scheint seit dem Aufkommen des Angriffs nicht geändert worden zu sein, Level Finance sagt jedoch, dass es innerhalb der nächsten 12 Stunden eine neue Implementierung des Empfehlungsvertrags bereitstellen wird.

Die Börse stellte auch fest, dass ihre Liquiditätspools und damit verbundenen DAOs von dem Angriff unberührt bleiben.

Verwandt: Die Krypto-Betrügereien, Exploits und Hacks im April führten zu einem Verlust von 103 Millionen US-Dollar – CertiK

Laut @DeDotFiSecurity auf Twitter hat das Team sagt dass es „das Empfehlungsprogramm vorübergehend heruntergefahren“ hat, wodurch der Exploit gestoppt wurde.

Auf Discord sagte Level Finance, dass der Exploit von anderen Exploits isoliert worden sei und dass Benutzer der Börse „für eine vollständige Obduktion bereitstehen sollten“.